版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
ChatGPT安全影響白皮書發(fā)布生成式人工智能白皮書發(fā)布生成式人工智能——ChatGPTChatGPT及其代表的生成式人工智能技術(shù),越來越易用、好用,如何更會用,如何避免誤用,對抗濫用,是整個行業(yè)共同的話題。目錄目錄ChatGPT等大語言模型的演進(jìn)大語言模型用于網(wǎng)絡(luò)攻擊大語言模型用于網(wǎng)絡(luò)防御大語言模型的安全展望AI:2025年改變世界的10大關(guān)鍵技術(shù)(麥肯錫)AI:2025年改變世界的10大關(guān)鍵技術(shù)(麥肯錫)移動互聯(lián)網(wǎng)滲透率進(jìn)一步提升到2025年之前,移動互聯(lián)網(wǎng)將服務(wù)于額外43億用戶(原文)
用(智能客服等)活中的廣泛應(yīng)用,將極大提升效率。
所有IT服務(wù)和網(wǎng)站都可能遷移到云隨著公有云安全性改善,更多組織選擇。
物聯(lián)網(wǎng):500到1000億設(shè)備(2025)組織和個人將面對復(fù)
生物識別:2025年之前消除密碼對人臉、語音、虹膜、簽名的進(jìn)一步研究.
區(qū)塊鏈:商業(yè)顛覆性技術(shù)在智能合約、商業(yè)交易中的更廣泛應(yīng)用其余包括:虛擬/增強(qiáng)現(xiàn)實(第3)、先進(jìn)機(jī)器人(第6)、3D打印(第8)、基因技術(shù)(第9)。其余包括:虛擬/增強(qiáng)現(xiàn)實(第3)、先進(jìn)機(jī)器人(第6)、3D打?。ǖ?)、基因技術(shù)(第9)。不確定性的技術(shù)包括:量子計算。AI已經(jīng)無處不在AI已經(jīng)無處不在 AI的沿革AI的沿革生成式AI生成式AIGPT-4、Davinci、Curie……深度學(xué)習(xí)作為交叉領(lǐng)域,發(fā)展迅速深度學(xué)習(xí)作為交叉領(lǐng)域,發(fā)展迅速強(qiáng)化學(xué)習(xí)深度學(xué)習(xí)deep強(qiáng)化學(xué)習(xí)深度學(xué)習(xí)deep監(jiān)督學(xué)習(xí)supervisedunsupervisedMachine是垃圾郵件的訓(xùn)練和判斷。預(yù)測不準(zhǔn)確可能會被修正。分類算法:欺詐檢測、診斷?;貧w算法:預(yù)測、優(yōu)化、洞察。無監(jiān)督學(xué)習(xí):沒有已知的結(jié)果。通過借鑒數(shù)據(jù)中存在的結(jié)構(gòu)來開發(fā)一個聚類或降維的模型。聚類像。降維:大數(shù)據(jù)分析、結(jié)構(gòu)展示強(qiáng)化學(xué)習(xí):受到行為主義心理學(xué)的啟發(fā),關(guān)注應(yīng)該如何場景:游戲AI、知識獲取、機(jī)器人導(dǎo)航。半監(jiān)督學(xué)習(xí):出時預(yù)測器或者分類器。ChatGPT:生成式AI的典型應(yīng)用案例ChatGPT:生成式AI的典型應(yīng)用案例ChatGPTGPTbasedmodelGANChatGPTGPTbasedmodelGANmodelGenerativeAI的基礎(chǔ)模型的基礎(chǔ)模型2017年,Google在一篇論文中描述了轉(zhuǎn)換器模型(Transformer)。2021年,斯坦福大學(xué)的研究人員將描述為AI的基礎(chǔ)模型(Foundationmodels)模式識別領(lǐng)域,轉(zhuǎn)換器逐漸替代CNN/RNN模型(70%的AI論文)。的應(yīng)用場景 深度學(xué)習(xí)的一個分支的基礎(chǔ)模型Paper“AttentionIsAllYouNeed”(Google):我們提出了一個新的簡單的網(wǎng)絡(luò)結(jié)構(gòu)--Transformer,它只基于注意力機(jī)制,完全不需要遞歸和卷積。在兩個機(jī)器翻譯任務(wù)上的實驗表明,這些模型在質(zhì)量上更勝一籌,同時也更容易并行化,需要的訓(xùn)練時間也大大減少。Paper“AttentionIsAllYouNeed”(Google):我們提出了一個新的簡單的網(wǎng)絡(luò)結(jié)構(gòu)--Transformer,它只基于注意力機(jī)制,完全不需要遞歸和卷積。在兩個機(jī)器翻譯任務(wù)上的實驗表明,這些模型在質(zhì)量上更勝一籌,同時也更容易并行化,需要的訓(xùn)練時間也大大減少。的基礎(chǔ)模型的基礎(chǔ)模型LLM的廣泛應(yīng)用場景LLM的廣泛應(yīng)用場景電子商務(wù) 互聯(lián)網(wǎng)搜索智能問答 科學(xué)研究電子商務(wù)互聯(lián)網(wǎng)搜索智能問答科學(xué)研究DNA排列分析軟件開發(fā)產(chǎn)品營銷智能分析客戶反饋金融顧問分析財務(wù)和歷史數(shù)據(jù)產(chǎn)品營銷智能分析客戶反饋金融顧問分析財務(wù)和歷史數(shù)據(jù)移動支付分析欺詐數(shù)據(jù)法律咨詢法律法規(guī)和案例解讀目錄目錄ChatGPT等大語言模型的演進(jìn)大語言模型用于網(wǎng)絡(luò)攻擊大語言模型用于網(wǎng)絡(luò)防御大語言模型的安全展望AI與網(wǎng)絡(luò)安全的關(guān)系A(chǔ)I與網(wǎng)絡(luò)安全的關(guān)系 AI用于攻擊AI用于攻擊 SANSCyberKillChainModel:AI用于攻擊AI用于攻擊枚舉目標(biāo)對象偵查立足點援助網(wǎng)絡(luò)釣魚多態(tài)代碼枚舉目標(biāo)對象偵查立足點援助網(wǎng)絡(luò)釣魚多態(tài)代碼nmap 社工AI與網(wǎng)絡(luò)安全AI與網(wǎng)絡(luò)安全AI被攻擊AI被攻擊AI用于攻擊 攻擊AI 竊取AIAI用于攻擊攻擊AI竊取AI公平性LLM的內(nèi)在風(fēng)險(斯坦福)公平性道德道德濫用AI法律經(jīng)濟(jì)環(huán)境LLM的6維度風(fēng)險LLM的6維度風(fēng)險偏見與公平偏見與公平結(jié)果的結(jié)果的誤導(dǎo)誤用與濫用LLM可持續(xù)對抗攻擊隱私泄露LLM的內(nèi)在風(fēng)險:公平性LLM的內(nèi)在風(fēng)險:公平性AI的偏見AI的偏見LLM的內(nèi)在風(fēng)險:濫用LLM的內(nèi)在風(fēng)險:濫用 LLM的內(nèi)在風(fēng)險:濫用案例LLM的內(nèi)在風(fēng)險:濫用案例生成惡意代碼 定制釣魚郵件 輸入企業(yè)機(jī)密數(shù)據(jù)攻擊AI的方式攻擊AI的方式提取攻擊(Extraction) 閃避攻擊(Evasion) 投毒攻擊(Poisoning)提取攻擊(Extraction)閃避攻擊(Evasion)投毒攻擊(Poisoning)偷數(shù)據(jù) 騙模型 改數(shù)據(jù)LLM攻防對抗——提取攻擊LLM攻防對抗——提取攻擊Google,Stanford,UCBerkeley等聯(lián)合發(fā)表的論文“ExtractingTrainingDatafromLargeLanguageModels”指出:通過選擇和批量處理Prompt,可以在用于訓(xùn)練的數(shù)據(jù)集中定位包含個人信息的樣例(姓名、電話號碼)。Google,Stanford,UCBerkeley等聯(lián)合發(fā)表的論文“ExtractingTrainingDatafromLargeLanguageModels”指出:通過選擇和批量處理Prompt,可以在用于訓(xùn)練的數(shù)據(jù)集中定位包含個人信息的樣例(姓名、電話號碼)。LLM攻防對抗——閃避攻擊LLM攻防對抗——閃避攻擊對ChatGPT類的服務(wù),繞過(閃避)的機(jī)制更加簡單。例如,DoAnythingNow;讓AI扮演某個角色;甚至更換prompt(提問)的方式?!痉烙刻嵘踩庾R確保有效的安全措施改進(jìn)AI系統(tǒng)LLM攻防對抗——投毒攻擊LLM攻防對抗——投毒攻擊對ChatGPT類的服務(wù),已經(jīng)“涌現(xiàn)”多種投毒攻擊方案。例如,封裝ChatGPT服務(wù)以竊取輸入輸出;替換ChatGPT的下載鏈接或者仿冒官網(wǎng)?!痉烙績H使用官方服務(wù)(合法合規(guī)前提)確保有效的連接安全身份認(rèn)證LLM的內(nèi)在風(fēng)險:環(huán)境影響LLM的內(nèi)在風(fēng)險:環(huán)境影響總價值=社會效益+環(huán)境效益–能源成本–社會成本(碳排放)–二次影響LLM的內(nèi)在風(fēng)險:法律風(fēng)險LLM的內(nèi)在風(fēng)險:法律風(fēng)險模型訓(xùn)練 模型預(yù)測 輸出保護(hù)CFAA“未經(jīng)授權(quán)”訪問服務(wù)器為刑事犯罪【影響】通過網(wǎng)絡(luò)信息爬蟲獲得訓(xùn)練數(shù)據(jù)集的合法性。
隱私法GDPR、CCPA、伊利諾伊生物識別法【影響】隱私數(shù)據(jù)主體的權(quán)利行使(刪除權(quán)等)。
特定領(lǐng)域法律醫(yī)藥場景的使用,需要監(jiān)管批準(zhǔn)【影響】LLM的標(biāo)準(zhǔn)化部署及安全性。版權(quán)法訓(xùn)練集中的數(shù)據(jù)可能受版權(quán)法甚至知識產(chǎn)權(quán)法保護(hù)【影響】訓(xùn)練數(shù)據(jù)集的合法性。 版權(quán)法訓(xùn)練集中的數(shù)據(jù)可能受版權(quán)法甚至知識產(chǎn)權(quán)法保護(hù)【影響】訓(xùn)練數(shù)據(jù)集的合法性。侵權(quán)責(zé)任預(yù)測的結(jié)果用于決策(自動駕駛、醫(yī)療診斷),模型可能承擔(dān)責(zé)任?!居绊憽磕P皖A(yù)測的法律侵權(quán)風(fēng)險。輸出的版權(quán)輸出的結(jié)果(如合成語音)是否有版權(quán)、是否需要披露【影響】輸出結(jié)果的廣泛采用。目錄目錄ChatGPT等大語言模型的演進(jìn)大語言模型用于網(wǎng)絡(luò)攻擊大語言模型用于網(wǎng)絡(luò)防御大語言模型的安全展望LLM用于防御:GoogleSec-PaLM自然語言對話方式搜索、分析和調(diào)查安全數(shù)據(jù),縮短事件響應(yīng)時間……”——Google LLM用于防御:四種武器LLM用于防御:四種武器【檢測器】惡意軟件/垃圾短信的檢測 【百科書】可視化和說明安全知識【自動化】收集威脅情報 【助手】有助于安全分析 LLM用于防御:AI文本檢測器LLM用于防御:代碼漏洞檢測器LLM用于防御:信息查詢的百科書LLM用于防御:回答常見信息安全問題的百科書LLM用于防御:威脅情報的自動化與集成LLM用于防御:簡單重復(fù)操作的助手目錄目錄ChatGPT等大語言模型的演進(jìn)大語言模型用于網(wǎng)絡(luò)攻擊大語言模型用于網(wǎng)絡(luò)防御大語言模型的安全展望數(shù)據(jù)安全的基本模型數(shù)據(jù)安全的基本模型CIA三角 DIKM模型決策 智慧(M)知識(K)目標(biāo) AI信息(I)關(guān)聯(lián)數(shù)據(jù)(D)負(fù)責(zé)任的AI惡意組織內(nèi)部非惡意惡意組織內(nèi)部非惡意黑客安全研究者威脅來源學(xué)術(shù)/專業(yè)興趣愛好競爭對手網(wǎng)絡(luò)犯罪有組織犯罪、個人犯罪……AI的6類數(shù)據(jù)資產(chǎn)全景視角AI的6類數(shù)據(jù)資產(chǎn)全景視角案例:案例:ChatGPT3月20日安全漏洞導(dǎo)致部分用戶信息泄露,來自redis-py開源軟件。數(shù)據(jù):數(shù)據(jù)集:已標(biāo)注數(shù)據(jù)集、公開數(shù)據(jù)集訓(xùn)練數(shù)據(jù)、原始數(shù)據(jù)、測試數(shù)據(jù)模型:算法:訓(xùn)練算法、預(yù)測算法、預(yù)處理算法模型:模型參數(shù)、模型調(diào)優(yōu)、訓(xùn)練參數(shù)環(huán)境依賴:云、主機(jī)、庫、存儲通信算法與協(xié)議AI的8種威脅模型全景視角AI的8種威脅模型全景視角威脅:惡意活動/濫用:針對ICT系統(tǒng)、基礎(chǔ)設(shè)施和網(wǎng)絡(luò)的惡意行為,目的是竊取、改變或破壞指定目標(biāo)。竊聽/攔截/通信控制權(quán)的行為。物理攻擊:破壞、暴露、改變、禁用、竊取或未經(jīng)授權(quán)訪問物理資產(chǎn),如基礎(chǔ)設(shè)施、硬件或互連的行動。無意損害障或降低效率的無意行為。故障或失靈:資產(chǎn)(硬件或軟件)部分或全部功能不足。停止服務(wù):服務(wù)的意外中斷或質(zhì)量下降到要求的水平以下。災(zāi)難:突發(fā)的事故或自然災(zāi)難法律:第三方基于合同的或其他方式的法律訴訟。AI系統(tǒng)的威脅建模方法論(類似STRIDE)AI系統(tǒng)的威脅建模方法論(類似STRIDE)確定目標(biāo)系統(tǒng)確定目標(biāo)系統(tǒng)確定系統(tǒng)的安全屬性2系統(tǒng)架構(gòu)梳理系統(tǒng)、關(guān)鍵部件和交互外部依賴關(guān)鍵資產(chǎn)識別(安全、隱私)4威脅識別確定威脅來源確定對資產(chǎn)的影響/資產(chǎn)的脆弱性式1目標(biāo)定義3資產(chǎn)識別5脆弱性識別AI系統(tǒng)的6維度安全目標(biāo),以CIA為基礎(chǔ)AI系統(tǒng)的6維
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 個人借款質(zhì)押合同書樣本
- 專用線鐵路物流服務(wù)合同細(xì)則
- 個人與企業(yè)租賃合同范本大全
- 采購標(biāo)準(zhǔn)合同書
- 專業(yè)講師聘任合同范本
- 萬畝高標(biāo)準(zhǔn)農(nóng)田建設(shè)項目合同
- 業(yè)務(wù)承包合同書正式版
- 個人借款合同典范:版
- 上海市商品房買賣合同范本
- 專業(yè)測量儀器租賃合同模板
- 48貴州省貴陽市2023-2024學(xué)年五年級上學(xué)期期末數(shù)學(xué)試卷
- 《采暖空調(diào)節(jié)能技術(shù)》課件
- 游戲綜合YY頻道設(shè)計模板
- arcgis軟件操作解析課件
- 中興ZCTP 5GC高級工程師認(rèn)證考試題庫匯總(含答案)
- 大學(xué)生創(chuàng)新創(chuàng)業(yè)教程PPT全套完整教學(xué)課件
- 小學(xué)科學(xué)項目化作業(yè)的設(shè)計與實施研究
- 2023年考研考博-考博英語-西安建筑科技大學(xué)考試歷年真題摘選含答案解析
- 2020年中考生物試卷及答案
- MCNP-5A程序使用說明書
- java基礎(chǔ)知識大全
評論
0/150
提交評論